
توضيح بعض وظائف Morion من خلال توليد استغلال لـ CVE-2022-27646 (تجاوز سعة المخزن المؤقت في المكدس في موجهات Netgear R6700v3).
يهدف هذا المستودع إلى عرض بعض وظائف Morion، وهي أداة إثبات مفهوم (PoC) للتجربة مع التنفيذ الرمزي على ثنائيات (ARMv7) حقيقية. نعرض بعضًا من قدرات Morion من خلال تقديم مثال ملموس، ألا وهو كيف يمكنها المساعدة أثناء عملية إنشاء استغلال ناجح لـ CVE-2022-27646 - ثغرة تجاوز سعة المخزن المؤقت في موجّهات NETGEAR R6700v3 (الإصدار المتأثر 1.0.4.120_10.0.91، وتم إصلاحها في الإصدارات الأحدث).
يحتوي المستودع على جميع الملفات (ضمن firmware، وlibcircled، وmorion وserver) اللازمة للمتابعة (مثل البرامج النصية لمحاكاة الثنائي ARMv7 الثغِر) وإعادة إنتاج الخطوات التي تمت مناقشتها حول كيفية استخدام Morion. أما التوثيق (ضمن docs وlogs)، لعرض آلية عمل Morion، فيحتوي على الفصول التالية: